分析syn flood的攻击原理,如何防护syn flood攻击

(1)    syn攻击利用TCP协议的缺陷,经过发送大量的半链接请求,耗费CPU和内存资源。服务器收到链接请求,将此信息加入到未链接队列,并发送请求包给客户,此时进入SYN_RECV状态。当服务器未收到客户端的确认包时,重发请求包,一直到超时,才将此条目从未链接的队列里删除。配合IP欺骗,SYN攻击可以达到很好的效果,一般,客户端在短期内伪造大量不存在的IP地址,向服务器不断地发送syn请求包,
相关文章
相关标签/搜索